I cybercriminali hanno utilizzato la funzione chat condivisa di Claude per aggirare i controlli di sicurezza e truffare migliaia di utenti
Milano, 18 giugno 2026 – Per sette settimane, criminali informatici hanno acquistato annunci su Google per promuovere strumenti di intelligenza artificiale popolari come Claude, ChatGPT e Cursor. Quando gli utenti cliccavano sulle pubblicità, venivano indirizzati a una pagina claude.ai reale che però era stata utilizzata per impiantare istruzioni di supporto false ma convincenti. Le informazioni inducevano le vittime a eseguire un comando che installava silenziosamente un malware in grado di rubare password, dati del browser e portafogli crypto. Per orchestrare questa truffa, i cybercriminali hanno semplicemente utilizzato la funzione di chat condivisa di Claude. La scoperta emerge dall’ultimo studio TrendAI™, leader globale di AI security e business unit di Trend Micro™, dal titolo “Threat Actors Abuse claude.ai Shared Chat for ClickFix Malvertising Campaign”.
In questa operazione i cybercriminali non hanno utilizzato alcun dominio falsificato né alcuna pagina di phishing. L’intero attacco è stato costruito su un’infrastruttura legittima e ha permesso di eludere gli strumenti di sicurezza.
Inoltre, la campagna ha deliberatamente preso di mira gli utenti tecnici, ovvero le persone che dovrebbero avere meno probabilità di cadere in trappole di ingegneria sociale.
TrendAI™ ha monitorato sei distinte ondate di attacchi e oltre 100 nomi di host maligni. Anthropic ha rimosso il contenuto dannoso dopo la segnalazione di TrendAI™.
Ulteriori informazioni sono disponibili a questo link
TrendAI™
TrendAI™, leader globale di AI security, consente alle aziende di innovare senza timore, proteggendo l’AI, il cloud, le reti, gli endpoint e i dati nell’intera superficie moderna di attacco. Al centro del sistema di protezione di TrendAI™ c’è TrendAI Vision One™, una piattaforma di cybersecurity unificata che centralizza la gestione dell’esposizione al rischio informatico e le operazioni di sicurezza, per proteggere l’intero ciclo di vita dell’AI, dall’infrastruttura ai modelli e agli utenti. La piattaforma sfrutta intelligence e insight sulle minacce a livello mondiale, che proteggono le organizzazioni da centinaia di milioni di minacce ogni giorno. Grazie a 6.000 esperti in 75 Paesi, TrendAI™ consente ai leader della sicurezza di rimanere al passo con le minacce, ottenendo risultati di sicurezza proattivi su tutta la superficie di attacco. Inclusi ambienti critici come AWS, Google, Microsoft e NVIDIA.
AI Fearlessly. www.trendaisecurity.com.












Lascia un commento